Svindlere begynte å presentere seg som ansatte i "Gosuslug"
Miscellanea / / September 10, 2021
De ber om en kode for tilbakestilling av passord som gir dem full tilgang til alle dataene dine.
Angriperne begynte å ringe ofrene og utga seg som ansatte i støttetjenesten til "Gosuslug". De rapporterer om å ha hacket en personlig konto på portalen, få lån i offerets navn eller lekke personopplysninger. Om denne "Izvestia" fortalte Yuri Tomashko, daglig leder for DeviceLock DLP.
Som eksperten forklarte, ber angriperne offeret om en kode for tilbakestilling av passord på portalen, som kommer via SMS. Med det kan de ta kontroll over kontoen ved å endre påloggingsinformasjonen. Etter å ha fått slik tilgang, kan svindlere søke om lån online eller registrere seg på nettstedene til bookmakere på vegne av brukeren. Etter det kan dataene til den hackede profilen selges på darknet.
I august, på darknet og på en rekke lukkede fora, økte antallet tilbud om salg av hackede kontoer fra State Services-tjenesten som ikke bruker tofaktorgodkjenning ved inngangen. Kostnaden deres falt fra 100 rubler i begynnelsen av året til 30–40 rubler for "nye" og til 4-5 rubler for de som ble brukt for registrering på bookmakernes nettsteder.
Yuri Tomashko
Administrerende direktør i DeviceLock DLP
For å sikre kontoen din på "State Services", anbefales det å aktivere tofaktorautorisasjon på nettstedet, samt varsler om å angi din personlige konto. Du kan gjøre dette i profilmenyen i delen "Sikkerhet". Der kan du også sjekke om det er mistenkelig aktivitet på portalen.
Tidligere rapportertat for å samle inn personopplysninger om brukere, begynte svindlerne nå å presentere seg som Roskomnadzor -ansatte.
Les også🧐
- 8 situasjoner der det er verdt å spare ved hjelp av "Gosuslug"
- Hvor ellers er "Gosuslug" -kontoen egnet for autorisasjon og hvordan den vil gjøre livet lettere
- Slik konfigurerer du tofaktorautentisering for alle kontoene dine
Dagspris: Yandex. Light Station "og" Yandex Smart Bulb "for 3.590 rubler i stedet for 5.380